AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Хакеры рассылали мошеннические письма, имитирующие сообщения от UKR.NET. В них содержался QR-код со ссылкой на фишинговую веб-страницу

17.03.2022
Share on FacebookShare on Twitter

Хакеры рассылали мошеннические письма, имитирующие сообщения от UKR.NET. В них содержался QR-код со ссылкой на фишинговую веб-страницу

Этоинтересно

Уже через 10 лет биткоин заменит доллар США — миллиардер Тим Дрейпер

Уже через 10 лет биткоин заменит доллар США — миллиардер Тим Дрейпер

14.05.2025
Galaxy S26, Galaxy S26 Edge и Galaxy S26 Ultra — так может выглядеть линейка будущих флагманов Samsung

Galaxy S26, Galaxy S26 Edge и Galaxy S26 Ultra — так может выглядеть линейка будущих флагманов Samsung

14.05.2025

Правительственной командой реагирования на компьютерные чрезвычайные события Украины CERT-UA выявлен факт распространения электронных писем, имитирующих сообщения от UKR.NET и содержащих QR-код, в котором закодирован «укороченный» URL-адрес, созданный с помощью одного из URL-shortener сервисов. После перехода по ссылке пользователь попадал на страницу, имитирующий страницу изменения пароля UKR.NET. Вводимые пользователем данные с помощью HTTP POST-запроса отправлялись затем на веб-ресурс, развернутый злоумышленниками на платформе Pipedream.

С низким уровнем уверенности CERT-UA ассоциировала выявленную активность с деятельностью группы UAC-0028 (APT28).

Индикаторы компрометации

  • hxxps://tinyurl[.]com/2p8kpb9v
  • hxxps: //panelunregistertle-348.frge[.]i/
  • hxxps://eoy7zvsvn6xfcmy.m.pipedream[.]net
  • hxxps://eo9p1d2bfmioiot.m.pipedream[.]net/?usr=
  • hxxps://eoiw8lhjwuc3sh2.m.pipedream[.]net
  • панельunregistertle-348.frge [.] я
  • eo9p1d2bfmioiot.m.pipedream[.]net
  • eoiw8lhjwuc3sh2.m.pipedream[.]net
  • фрге [.] я (2021-04-21)
  • pipedream[.]net (легитимный ресурс)

Напомним, что хакерская группировка APT28 также известна как Strontium, Sofacy и Fancy Bear. Ее связывают с российским ГРУ. 9 марта группа анализа угроз Google (TAG) сообщила, что эти киберпреступники провели несколько крупных фишинговых кампаний, направленных на пользователей украинской медиакомпании UkrNet. Фишинговые письма отправлялись с большого количества взломанных аккаунтов. Они содержали ссылки на домены, контролируемые злоумышленниками. В том числе и Blogspot. Оттуда пользователи перенаправлялись на фишинговые страницы с учетными данными. Все известные домены Blogspot хакеров уже удалены.

В хакерских атаках на ряд польских и украинских правительственных и военных организаций, компаний также принимали участие белорусская группа киберзлоумышленников Ghostwriter/UNC1151 и китайская Mustang Panda/Temp.Hex.

Другие новости

Уже через 10 лет биткоин заменит доллар США — миллиардер Тим Дрейпер

Уже через 10 лет биткоин заменит доллар США — миллиардер Тим Дрейпер

14.05.2025
Galaxy S26, Galaxy S26 Edge и Galaxy S26 Ultra — так может выглядеть линейка будущих флагманов Samsung

Galaxy S26, Galaxy S26 Edge и Galaxy S26 Ultra — так может выглядеть линейка будущих флагманов Samsung

14.05.2025
Компания Ava доплачивает владельцам электромобилей за зарядку — как это работает

Компания Ava доплачивает владельцам электромобилей за зарядку — как это работает

14.05.2025
Это основа для самых производительных SSD с PCIe 5.0? Контроллер Phison E28 легко обходит всех конкурентов

Это основа для самых производительных SSD с PCIe 5.0? Контроллер Phison E28 легко обходит всех конкурентов

13.05.2025
Lenovo представила Legion RTX 5060 Ti и 5070 — но просто купить видеокарты не получится

Lenovo представила Legion RTX 5060 Ti и 5070 — но просто купить видеокарты не получится

13.05.2025
На Солнце произошла вспышка высочайшего класса

На Солнце произошла вспышка высочайшего класса

13.05.2025
Next Post
Самые дорогие, дешевые и стабильные валюты в мире

Самые дорогие, дешевые и стабильные валюты в мире

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Стоимость акций Alphabet упала на 8% после заявления Apple о рекордной потере трафика — Google отрицает

    Стоимость акций Alphabet упала на 8% после заявления Apple о рекордной потере трафика — Google отрицает

    1 shares
    Share 0 Tweet 0
  • Пятый эпизод “Одни из нас” сравнили с игрой — вышло хуже

    1 shares
    Share 0 Tweet 0
  • Sony сама не ожидала: подразделение смартфонов стало прибыльным впервые за много лет

    2 shares
    Share 1 Tweet 1
  • Рой Чепмен Эндрюс — путешественник, который считается прототипом Индианы Джонса

    2 shares
    Share 1 Tweet 1
  • Новые универсалы Toyota, сертифицированные для России, распродают с большими скидками. Сколько просят за Toyota Crown Estate (Crown Signia)

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Уже через 10 лет биткоин заменит доллар США — миллиардер Тим Дрейпер

Уже через 10 лет биткоин заменит доллар США — миллиардер Тим Дрейпер

14.05.2025
Samsung может избавиться от Galaxy S26+ ради Galaxy S26 Edge

Samsung может избавиться от Galaxy S26+ ради Galaxy S26 Edge

14.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить